CCCongress 2004

Trusted Computing - eine unendliche Geschichte

Ruediger Weis, cryptolabs Amsterdam & Andreas Bogk, CCC Berlin

Nach heftigen Protesten ist die Trusted Computing Group 2004 auf einige Kritikpunkte teilweise eingegangen. So kündigte Microsoft eine grundlegende Überarbeitung von NGSB an. Die TCG schrieb einen verbesserten Schutz der Privatsphäre in den neuen Standard 1.2. Wir zeigen in unserem Vortrag jedoch, dass dieser einfach widerrufbar ist. Zudem versuchen einige Firmen im zweistelligen Millionenbereich Geräte mit der veralteten weniger benutzerfreundliche Version TCG1.1b in den Markt zu drücken. Auch durch die trotz gegenteiliger Anfrage der Bundesregierung vorgenommene Integration der kryptographischen Funktionalitäten in "Super-I/O-Chips" treten neue Sicherheitsprobleme auf. Zudem erschweren zahlreiche Fehler und Unklarheiten im Standard die Implementierung. Auch sind zentrale Fragestellungen wie, die Problem der Nutzerbevormundung und der Wettbewerbsbehinderungen und Patentfragen weiterhin ungelöst.